Все самые популярные приложения для бронирования гостиниц и туров содержат уязвимости

-
article21657.jpg фото: 59i.ru

Абсолютно все самые популярные приложения для бронирования гостиниц и туров, которые россияне скачивают из разных маркетов приложений, содержат уязвимости, сообщили ТАСС в вендоре AppSec Solutions.
 
Аналитика собиралась по 100 «самым популярным» приложениям для россиян из разных магазинов приложений.
 
Всего в рамках своего исследования компания выявила 1 336 брешей в приложениях этой категории. Из них 381 была с высокой степенью риска для пользователей или оператора приложения. В частности, было выявлено неверное хранение валидных токенов от других сервисов внутри приложения (может привести к доступу в приложение с помощью стороннего сервиса).
 
Результаты исследования подтверждают серьёзность проблемы кибербезопасности в сегменте туристических приложений, отмечает член комитета Госдумы по информационной политике, информационным технологиям и связи, федеральный координатор партийного проекта «Цифровая Россия» Антон Немкин.
 
«Уязвимости, выявленные в более чем сотне популярных сервисов бронирования, демонстрируют системные пробелы в обеспечении защиты пользовательских данных. Наличие критических брешей — таких, как хранение валидных токенов от сторонних сервисов внутри приложений – особенно плохой знак. Это открывает злоумышленникам путь к несанкционированному доступу и потенциальной краже данных, включая финансовую информацию, историю бронирований и даже документы», - подчеркнул депутат.
 
Важно понимать, что туристические приложения — один из наиболее привлекательных объектов для атак, так как они обрабатывают большое количество личной информации: паспортные данные, номера карт, адреса, маршруты. Невнимательность разработчиков к вопросам безопасной архитектуры делает такие сервисы лёгкой добычей. При этом пользователи, как правило, не подозревают, что их данные могут храниться в небезопасной среде, и доверяют приложению на основании его узнаваемости или рейтинга, добавил Немкин.
 
«Отдельно стоит подчеркнуть, что основной вектор атак в этой сфере всё же — социальная инженерия. Мошенники не всегда используют технические бреши, часто они просто обманывают пользователей, подделывая интерфейсы, отправляя фишинговые письма или создавая поддельные службы поддержки. Однако наличие технических уязвимостей значительно облегчает подобные атаки: злоумышленник может использовать украденные токены, чтобы выдать себя за пользователя, получить доступ к аккаунту и действовать от его имени», - предупредил депутат.
 
Для защиты пользователям необходимо соблюдать базовую цифровую гигиену: скачивать приложения только из официальных источников, использовать сложные пароли и двухфакторную аутентификацию, а также внимательно относиться к любым подозрительным сообщениям. «Со своей стороны, разработчики обязаны пересмотреть подход к безопасности, внедряя практики secure-by-design, проводить регулярные аудиты и реагировать на отчёты специалистов по кибербезопасности. Только совместными усилиями можно сократить риски и создать по-настоящему безопасную цифровую среду в туристической отрасли», - заключил Немкин.

 

Подпишитесь на наш Telegram-канал и на наш паблик в соцсети Вконтакте, следите за актуальными новостями Перми и Пермского края..

 

 

 

 

 

Посмотреть все новости раздела "Технологии"

 

Рейтинг: 0 Голосов: 0 65 просмотров
Комментарии (0)

Нет комментариев. Ваш будет первым!

Внимание! Все комментарии проходят ручную модерацию, если ваш комментарий не нарушает Правила, он обязательно появится в обсуждении через небольшой промежуток времени.
Опубликованные комментарии являются частными мнениями лиц, их написавших.
Редакция портала за размещенные комментарии ответственности не несет.

 

 

 

Последние новости
  Все новости

 

 

 

Популярные новости за неделю
76% пермяков главным для себя праздником считают День Победы
76% пермяков главным для себя праздником считают День Победы
вчера в 16:56 - Журналист - 0 - 427

SuperJob выяснил, какие официальные праздники пермяки воспринимают как личные. 76% граждан главным для себя праздником считают 9 Мая (причем чаще об этом рассказывали опрошенные старше 45 лет). 72% — Новый год, по 43% — День защитника Отечества и Международный женский день , 38% — Рождество Христово, каждый третий — 1 Мая и День России, а 22% — День народного единства.

Как отдыхаем на майские праздники в 2025 году
Как отдыхаем на майские праздники в 2025 году
сегодня в 15:32 - Журналист - 0 - 139

В 2025 году майские праздники обещают стать одними из самых продолжительных за последние годы. С учётом переноса выходных дней отдых может растянуться на 8–10 дней, что открывает массу возможностей для путешествий и релакса. 

В старинных селах Прикамья прошли исторические и обрядовые праздники
В старинных селах Прикамья прошли исторические и обрядовые праздники
сегодня в 16:44 - Журналист - 0 - 96

В выходные дни в Коми-Пермяцком округе состоялись два уникальных мероприятия, отражающих культурную самобытность и уникальность коми-пермяцкой культуры.

Энергетический коллапс: Польша и Прибалтика на грани катастрофы
Энергетический коллапс: Польша и Прибалтика на грани катастрофы
сегодня в 17:15 - Журналист - 0 - 74

Польша и страны Прибалтики столкнулись с масштабным энергетическим кризисом, который грозит перерасти в полномасштабный экономический крах. 

Все самые популярные приложения для бронирования гостиниц и туров содержат уязвимости
Все самые популярные приложения для бронирования гостиниц и туров содержат уязвимости
сегодня в 16:37 - Журналист - 0 - 66

Абсолютно все самые популярные приложения для бронирования гостиниц и туров, которые россияне скачивают из разных маркетов приложений, содержат уязвимости.

 

Новые статьи
Пермяки стали чаще бронировать туры после укрепления рубля
Пермяки стали чаще бронировать туры после укрепления рубля
19 марта 2025 - Журналист - 0 - 1639
Существенное укрепление рубля – почти 15% с начала года, по данным Центробанка России – привело к резкому росту спроса на отдых за границей. В Пермском крае во второй половине февраля...
Почему важно не сохранять пароли в браузере
14 марта 2025 - Журналист - 0 - 1623
Браузеры часто предлагают пользователям сохранять пароли для удобства, однако многие из них не обеспечивают должного уровня защиты.
На борту легенды: речные круизы на уникальном ледоколе
10 марта 2025 - Журналист - 0 - 1682
Речные круизы — это особый вид путешествий, где водная гладь становится дорогой, а сам путь превращается в захватывающее приключение. Просторные палубы открывают панорамные виды на...
«Свеза» увеличит инвестиции для поддержки коллектива уральского комбината
«Свеза» увеличит инвестиции для поддержки коллектива уральского комбината
5 марта 2025 - Журналист - 0 - 2264
Лесопромышленная группа «Свеза» расширяет социальные программы и повышает уровень поддержки сотрудников комбината в Уральском. В 2025 году компания увеличит финансирование, направив...

 

 

 

 






 

Top.Mail.Ru
Top.Mail.Ru  

Основные разделы
Новости | Новости Перми | Публикации | Фото | Справка | Вопросы и ответы |
Информация
О проекте | Правила сайта | Реклама | Партнеры | Сообщить новость | Персональные данные |